소프트웨어 개발 시 구축 비용 절감을 위한 오픈소스 활용이 증가하고 있다. 하지만, 오픈소스에는 많은 취약점이 존재하며, 이를 이용하여 개발된 소프트웨어 또한 잠재적인 취약점이 존재한다. 이에 본 논 문에서는 소스코드의 안전성 강화를 위해 사용되는 정적 분석 도구를 활용하여 오픈소스를 분석하고, 분 석 결과를 통해 취약점 분석 도구에 대한 성능을 비교한다.
목차
요약 1. 서론 2. 관련 연구 2.1. CWE 2.2. CppCheck 2.3. Flawfinder 2.4. 오픈소스 취약점 분석 연구 3. 실험방법 3.1 실험 환경 3.2. 실험 방법 3.3 실험 결과 4. 결론 Acknowledgement 참고문헌
키워드
오픈소스코드 취약점Common Weakness Enumeration(CWE)정적 분석 도구